Kontrola bezpieczeństwa, prywatności, RODO i zgodności
Poznaj obowiązki administratora, prawa odbiorców, zasady śledzenia, zapisy uprawnień, przechowywanie, eksportowanie, usuwanie i granice bezpieczeństwa.
Elite zapewnia kontrolę techniczną wspierającą program zgodności; nie decyduje, które prawo ma zastosowanie, ani nie wybiera podstawy prawnej. Klient wysyłający/śledzący e-mail jest ogólnie odpowiedzialny za podjęcie decyzji o celu, odbiorcach, powiadomieniu i podstawie prawnej. Uzyskaj poradę dotyczącą swojego przypadku użycia.
Tryby egzekwowania zgodności
Otwórz Kontrole zgodności:
- Standardowe: Klient określa podstawę prawną; śledzenie nie jest blokowane z powodu braku wpisu do rejestru dotyczącego odbiorcy.
- Ścisła zgoda: nie są tworzone żadne piksele ani łącza śledzone, chyba że każdy odbiorca ma aktywny rekord uprawnień.
- Niepełnosprawni: blokuje wszystkie nowe moduły śledzące dla zakresu konta/zespołu.
Wybierz domyślną zgodną podstawę prawną — zgodę, uzasadnione interesy, umowę lub obowiązek prawny — dopiero po ustaleniu, że jest ona właściwa.
Rejestr uprawnień odbiorcy
Zapisz adres e-mail odbiorcy, podstawę, status (przyznano, wycofano/sprzeciw) oraz odniesienie do dowodu, takie jak identyfikator CRM/formularza. Przechowuj referencje, a nie same wrażliwe dowody. Zgodnie z zasadami wycofanie pozwolenia lub zablokowanie kontaktu powinno zatrzymać nowy kontakt.
Zatrzymanie
Ustaw przechowywanie zdarzeń od 1 do 2555 dni i przechowywanie sieci/IP od 0 do 365 dni, jeśli jest to autoryzowane. Krótsze przechowywanie sieci może spowodować usunięcie dowodów IP/geo, zachowując jednocześnie wydarzenie wyższego poziomu. Wybierz najkrótszy okres odpowiadający udokumentowanej potrzebie.
Prawa odbiorcy i rezygnacja
Strona z prośbami o prywatność obsługuje zweryfikowane prośby. Kontakty można również ukryć/wypisać. Honoruj żądania dostępu, usunięcia, sprzeciwu i rezygnacji zgodnie z obowiązującym prawem i obowiązkami administratora. Usunięcie może być ograniczone uzasadnionymi potrzebami bezpieczeństwa/legalnym przechowywaniem; dokładnie przekazać wynik.
Dane konta
Ustawienia prywatności zapewniają ścieżki eksportu i trwałego usunięcia. Ponowne uwierzytelnianie i kontrola subskrypcji ograniczają ryzyko przypadkowego usunięcia. Administratorzy zespołu mogą mieć oddzielne obowiązki związane z eksportem/zatrzymaniem, gdy członek odchodzi.
Model bezpieczeństwa
Nieprzezroczyste tokeny publiczne pozwalają uniknąć umieszczania adresów odbiorców w adresach URL modułów śledzących. Zakresy OAuth ograniczają połączenia skrzynki odbiorczej/MCP. Zakres roli jest wymuszany po stronie serwera. Wrażliwe pola i łącza należy nadal traktować ostrożnie: każda osoba posiadająca niezabezpieczony link do udostępniania/podpisywania może uzyskać do nich dostęp.
Włącz usługę MFA, jeśli jest dostępna, unieważnij utracone urządzenia i nieużywanych klientów OAuth/MCP, używaj unikalnego hasła, weryfikuj aliasy nadawców i przeglądaj historię audytów zespołu. Zgłoś podejrzenie nadużycia za pośrednictwem kanału wsparcia/prywatności.
Polityki i podwykonawcy przetwarzania
Zapoznaj się z aktualną Polityką prywatności, Warunkami, DPA, stroną Bezpieczeństwo i listą podmiotów podwykonawców przetwarzania, aby uzyskać szczegółowe informacje na temat umów i przetwarzania. Te dokumenty, a nie ten samouczek, regulują usługę.
Plany, subskrypcje, płatności i faktury
Zarządzaj swoim planem, kasą, portalem rozliczeniowym, metodą płatności, rachunkami, miejscami w zespole, odnawianiem, anulowaniem i problemami z płatnościami.
Śledzenie nie działa lub wyniki wyglądają nieprawidłowo
Diagnozuj brakujące moduły śledzące, brak otwarć, opóźnione zdarzenia, szare wskaźniki, nieoczekiwane lokalizacje i niejednoznaczność grupy-odbiorcy.